Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| de:dfnpki:tcs:2025:caa [2025/06/24 15:02] – angelegt Juergen Brauckmann | de:dfnpki:tcs:2025:caa [2026/02/03 18:30] (aktuell) – Juergen Brauckmann | ||
|---|---|---|---|
| Zeile 3: | Zeile 3: | ||
| Wie jede Public-Trust PKI unterstützt auch HARICA CAA-Records. | Wie jede Public-Trust PKI unterstützt auch HARICA CAA-Records. | ||
| - | **Wichtig: | + | **Wichtig: |
| + | |||
| + | CAA-Records sind eine optionale | ||
| === harica.gr === | === harica.gr === | ||
| - | Wenn Sie CAA-Records im DNS setzen möchten, um die Ausstellung von Zertifikaten auf bestimmte CAs einzuschränken, | + | Wenn Sie CAA-Records im DNS setzen möchten, um die Ausstellung von Zertifikaten auf bestimmte CAs einzuschränken, |
| Für alle aktuell unter GÉANT TCS ausgestellte Zertifikate ist ausschließlich der Wert '' | Für alle aktuell unter GÉANT TCS ausgestellte Zertifikate ist ausschließlich der Wert '' | ||
| - | Beispiel: | + | **Beispiel** für alle Serverzertifikate ohne gesonderte Behandlung von Wildcard-Zertifikaten: |
| < | < | ||
| Zeile 17: | Zeile 19: | ||
| muster-uni.de. | muster-uni.de. | ||
| </ | </ | ||
| + | |||
| + | **Beispiel** für S/ | ||
| + | |||
| + | < | ||
| + | muster-uni.de. | ||
| + | </ | ||
| + | |||
| + | === Auswertung von CAA-Records bei Subdomains === | ||
| + | |||
| + | CAA-Records werden "von links nach rechts" | ||
| + | Z.B.: | ||
| + | < | ||
| + | www.sub.example.org | ||
| + | sub.example.org | ||
| + | example.org | ||
| + | org | ||
| + | </ | ||
| + | |||
| + | Der ersten gefundene CAA-Record wird verwendet, und es wird nicht weiter gesucht. | ||
| + | |||
| + | Dies bedeutet: Ein CAA-Record auf Ebene der Second-Level-Domain kann durch darunterliegende Ebenen überschrieben werden! | ||
| === CNAMEs und CAA-Records === | === CNAMEs und CAA-Records === | ||
| Zeile 26: | Zeile 49: | ||
| muster-uni.de. | muster-uni.de. | ||
| + | muster-uni.de. | ||
| muster-uni.de. | muster-uni.de. | ||
| </ | </ | ||